.
漏洩対策製品 導入ガイド>セキュリティ ソフト>中小企業向け>ゲートウェイでの一括対策
ネットショップ運用・構築ガイド:目次

ショップ 構築ガイド

情報漏洩対策

情報の流出経路

レンタル ガイド

サーバ構築ガイド

ビジネス セキュリティ

法人様向けトレンドマイクロ商品を特別価格でご提供! 安心サポート120*60

レンタル ネットショップ

banner icon banner icon icon

ゲートウェイサーバによるウイルス一括対策

ゲートウェイサーバとは、ネットワーク上の出入り口に設置するサーバーの事をいいます。この出入り口となるゲートウェイサーバで通信をリアルタイムに監視する事で行うセキュリティ製品を紹介します。

このゲートウェイ(出入り口)を通過する通信をリアルタイムに監視する事で、サイトやメールに含まれるウイルスや、送信されるメールの内容を監視して水際で流出する情報をブロックする事が可能になります。

ゲートウェイによるセキュリティ対策について

インターネットへの出入り口で一括してウイルス対策が行えますが、導入にあたっては以下の点に留意する必要があります。

ゲートウェイサーバによるウイルス対策

ゲートウェイサーバ設置のメリット

ゲートウェイサーバを設置し通信経路を一本化する事で、社内からインターネットへ送信される情報を一度に監視する事が出来ます。また、インターネット側から送られてくるスパムメールなどサーバー側で規制できれば、クライアントの負担を軽減できるため効率も上がります。

ゲートウェイサーバを準備する

LAN から インターネットへ出て行く情報、入ってくる情報を監視するには、LAN と インターネットの境目にゲートウェイサーバを設置する必要があり、ここで紹介する製品はゲートウェイサーバの構築されている事を前提としているセキュリティソフトウェアです。

小中規模のネットワークで利用される サーバ OS には、マイクロソフト社の Windows Server 2003 Standardエンタープライズクラスの Linux が一般的です。

Linux Server

CentOS を利用したゲートウェイサーバ構築に関して、このサイトでも紹介していますのでRHEL 系 Linux であれば参考にしてみて下さい。(FireWall ポリシはリニューアル含めて作成予定しています)

Windows Server

また、 Windows Server 2003 がインストールされた 小・中規模向けのサーバーも販売されていますので、これらの導入も併せて検討してみる事をおすすめします。

一般家庭で手軽に行えるゲートウェイ対策

一般家庭や SOHO においてこのようなゲートウェイサーバを構築する事は可能ですが、ネットワークに関する知識が必要となり現実的ではありません。

一般家庭におけるインターネット環境のゲートウェイ(出入り口)は ルーターとなりますが、ルーター側でウイルスやスパイウェアを検出してブロックするセキュリティ ルーターを提供している 通信事業もあります。

クライアントが行う対策の必要性について

USBフラッシュメモリ や フロッピーディスクといった LAN から持ちこれるウイルスには対応できな為、それぞれのクライアント対策製品は必要になります。また、ノートパソコンなど社外への持ち出しを許可するケースではそれぞれにパーソナルファイアウォールも必要になります。

異なる検出エンジンが理想

クライアントそれぞれにウイルス対策ソフトを導入する場合、ゲートウェイで行うウイルス対策製品とは異なるメーカーの製品を利用すると検出率を高める事が出来ます。

メーカーによって検出能力に差があるからです。

ノートパソコンなど社内のパソコンを持ち出さない、無線LAN アクセスポイントは社内に存在しないといった小規模ネットワークでは、パーソナルファイアウォール製品は必ずしも必須ではないため、 クライアント側にはウイルス・スパイウェアを専門に行う他メーカーの製品を導入した方が無駄がありません。

参照 => セキュリティ対策 ウイルス・スパイウェア~ 個人・SOHO
参照 => 中小企業企業向けのウイルス対策 (サーバ/クライアント)

この場合、後述するゲートウェイで内部から出て行くパケットを監視する情報漏洩対策製品を導入するようにします。

トレンドマイクロ社のゲートウェイ設置型 セキュリティソフト

中小企業向けセキュリティソフトウェアで実績のあるトレンドマイクロ社の製品です。

トレンドマイクロ InterScan VirusWall for SMB

ゲートウェイ(出入り口)でメールや WEB サイトに含まれるウイルスのダウンロード、感染を未然に防ぎます。また、ウイルスが検出された WEB サイトのURL は自動的にリストに追加され、次回以降の接続を禁止します。

コンテンツフィルタリング機能により、メールの件名、本文、添付ファイル名、添付ファイルの内容をキーワードでフィルタリングし、インターネットへ流出する情報を未然にブロックする事も可能です。インターネットに接続されたパソコンが25台以上のオフィスにお勧めです。(Windows / Linux 版)

ウイルス|スパムメール|文字列監視による情報漏洩

パッケージ

25ユーザーライセンスを含むパッケージ
InterScan VirusWall for SMB
対応OS
Microsoft Windows 2000 Server/Advanced Server Service Pack 4以上 または Microsoft Windows Server 2003 Standard Edition/Enterprise Edition Service Pack 1 (32ビット版) Red Hat Enterprise Linux AS/ES/WS 2.1、3 Turbolinux 8 Server
■監視可能なプロトコル
● POP (メール受信) ●SMTP (メール送信)
●HTTP (WEBサイト) ●FTP (ファイル転送)
参照 => InterScan VirusWall for SMB システム要件
パッケージ

50ユーザーライセンスを含むパッケージ
パッケージ

100ユーザーライセンスを含むパッケージ
ライセンス

新規・追加・更新はこちら(最小5~)

トレンドマイクロ InterScan Messaging Security Suite

従来のウイルス検出に加え、Control Manager から手供される 「大規模感染予防ポリシー」 に基づき、パターンの分析しウイルス感染を防止する機能を持っています。また、メッセージコンテンツ管理機能により、メール内に含まれる情報を詳細にフィルタリングを行い高度な情報漏洩対策が行えます。

メール、添付ファイルの内容監視|スパムメール|ウイルス対策

ライセンス購入

・Windows 版
・Solaris 版
・Linux 版
InterScan Messaging Security Suite
対応OS
Windows版 / Linux版 / Solaris版 があります。詳細はこちら
また、導入後のプラットフォーム変更も自由に行えます。
システム要件
参照 => InterScan Messaging Security Suite

トレンドマイクロ InterScan Web Security Suite

クライアントが WEB ブラウジング中に感染するウイルスをリアルタイムに検出し感染を防止します。OS やブラウザのセキュリティホールを突く攻撃からクライアントをゲートウェイサーバが一括して守ります。

ホームページの閲覧は、メールよりもパケット量が多いためゲートウェイサーバには高いパフォーマンスが要求されますが、通信速度を低下させない特徴を持っています。

Web 閲覧によるウイルス感染|フィッシング|スパイウェア

Gateway Server

・Windows 版
・Solaris 版
・Linux 版
InterScan Web Security Suite対応OS
Windows版 / Linux版 / Solaris版 があります。概要はこちら
また、導入後のプラットフォーム変更も自由に行えます。
システム要件
Windows 版 => InterScan Web Security Suite for Win Server
Solaris / Linux 版 => InterScan Web Security Suite for Win Server

設置するだけのサーバー製品

メール監視を専門に行うサーバーも販売されています。ブリッジ接続により既存のネットワークに簡単に設置する事が出来るため、導入が容易です。専門のネットワーク技術者を配置できない小規模ビジネス用途にも適しています。

ゲートウェイで監視できないケース

このようなゲートウェイで行う通信内容の監視により行われる対策は、ウイルスやスパイウェア、危険なサイトへの通信規制、メール内容のチェックなど実に様々な対策が行えるようになります。ただし、これらの規制が行えないケースもあります。

暗号化された通信経路 ファイルの監視

暗号化された通信経路を確立して通信を行うケース、例えば、VPN や POP Over SSL などは、暗号化されたパケットが流れるため、ゲートウェイで監視する事は出来ません。

また、メールそのものを暗号化する S/MIME や PGP メールに含まれるウイルスも検出する事は出来ません。(検出できたら暗号化の意味がない) メールに含まれるウイルスであれば、クライアント側でもウイルスを検証する必要があります。

あくまで暗号化されていない通常のパケットに対する対策となります。暗号化は通信の盗聴を防ぐ上で重要なセキュリティですが、ゲートウェイの監視の目をすり抜ける点に注意して下さい。総合的、且、目的にあったバランスが大切です。

このメニューのタイトルリスト

漏洩対策製品 導入ガイド

セキュリティ ソフトウェア

  1. ソフトウェア購入 アドバイス
  2. オペレーティング システム
    1. クライアント OS Win/Mac
    2. サーバ OS Win/Mac
    3. Linux (リナックス)
  3. OS と CPU の関係について
  4. 個人・SOHO向けの対策製品
    1. 総合セキュリティ ソフト
    2. ┣ ウイルス / スパイウェア
    3. ┗ ワーム / 不正侵入対策
  5. データ管理 ~ 情報漏洩対策
    1. データ復元による漏洩対策
    2. メディアのセキュリティ強化
  6. 中小企業向け ~ 導入ガイド
    1. クライアント向け対策製品
    2. ゲートウェイでの一括対策
    3. 特定サービスの通信規制
    4. ┗ Winny 対策~クライアント
    5. ファイアウォール製品(準備中)

ノートPC セキュリティ対策

ネットワーク機器 ルータ他

盗難時漏洩防止 ストレージ

メーカー直営ショップ(準備)


情報の流出経路と対策

情報漏洩 ~ ネットワーク

情報漏洩 ~ ウイルス

情報漏洩 ~ 盗難・紛失・持出

無線LAN のセキュリティ


ネットショップ開業 基礎知識

ショップ運用に必要なソフト

デジタルカメラ (商品撮影)


ネットショップ タイプ別 特徴

タイプ別 ショップ構築ガイド

決済と代行サービス(作成中)

インターネット広告 (集客)


ホスティング 比較 / 活用

個人/SOHO向け サーバ

ビジネス向け 共用サーバ

アフィリエイトプログラム活用


keyword: ネットワーク

icon専用線サービス

iconロードバランサ(負荷分散装置)

iconIP-VPN

iconモバイルアクセスサービス

iconブロードバンドルーター

iconVoIPゲートウエイ

iconWeb高速化ツール

icon無線LANの基礎と100M超の「MIMO」

iconレイヤー3スイッチ

keyword: セキュリティ

iconセキュリティアプライアンス

icon山田オルタナティブ 注目!

iconShare :セキュリティ 注目!

iconデジタルフォレンジック

icon暗号化技術

iconWAF

icon検疫ネットワーク

iconメールフィルタリングツール

iconPCログ監視ツール

iconスパム対策ツール

iconワンタイムパスワード

iconウイルス対策ソフト

iconPKI

icon個人情報保護法対策特集(前編)_フォレンジック

icon個人情報保護法対策特集(後編)_暗号化ツール

iconWeb暗号の基礎技術「PKIとSSL」

iconハイジャッカー

icon検疫ネット実現の3方式

iconウイルス対策サービス

iconメール暗号化ツール

iconバイオメトリクス認証

iconバイオメトリクス認証ツール

iconアンチウイルスソフト

icon情報漏洩防止ツール

iconIDS(不法侵入検知システム)

iconシングルサインオン(SSO)

icon初めての「検疫ネットワーク」入門

My Select Goods

P2P無料IP電話

iconSkype(スカイプ)とは?

icon無料IP電話スカイプ>Download

スカイプ 対応フォン(USB)

SKYPE カンファレスフォン BUFFALO  USB対応 Skypeフォン BSKP-U201/SV CG-USBPH01 Skype API対応 コンパクト USBフォン

ELECOM Skype会議用ハンズフリーフォン MS-CO95USV ELECOM SKYPE対応アドレス帳 BT-MG2 WB-2501 Skype標準搭載USBハンディフォン

SONY インターネットテレフォン 「マウストーク」 ブルー[VN-CX1/L] SONY インターネットテレフォン 「マウストーク」 ブライトレッド[VN-CX1/R] GOD ABILITY IPフォン SKYPE対応 USB VOLP PHONE USBハンドセット P5-D

God Ability スカイプ対応USBIPフォン P4-K ハギワラシスコム USBスカイプハンドセット HUD-SKH01 GH-UCM-HS スカイプ対応イヤフォンタイプヘッドセット

bottom_mark
ページ最上部
ページ最上部 前のページ